Check Point обнаружил и устранил две критические уязвимости в своих VPN-продуктах, получения уровня CVSS 9.8, которые могут дать возможность неаутентифицированным злоумышленникам удалённо выполнять код. Это опасное открытие подчеркивает важность обновления безопасности для пользователей Check Point.
Технические детали уязвимостей
Первая уязвимость, идентифицируемая как CVE-2026-85102, связана с ошибками в валидации доверия сертификата во время процесса VPN-торговли. Она позволяет злоумышленнику исполнить свой код на Security Gateway. Вторая уязвимость, CVE-2026-85103, вызвана переполнением буфера в куче при декодировании структуры ASN.1 VPN-сертификатов, что также даёт доступ к системам управления безопасностью Quantum.
Проблемы затрагивают версии R82.10 с Jumbo Hotfix Take 43 и ниже, а также R81.20 с Jumbo Hotfix Take 165 и ниже. Обе уязвимости были распространены 9 сентября, и Check Point уже начал поставку патчей в тот же день.
Рекомендации и состояние патчей
Check Point предоставил пользователям два пути получения исправлений: через автоматическое обновление Check Point Live Patch и ручное обновление через последнюю версию Jumbo Hotfix. Однако, по заявлению пользователей, автоматическое обновление ещё не достигло всех, и некоторым придётся полагаться на общие методы снижения рисков.
Ограничения в патчах: клиенты, работающие на версии R81.10, остаются без доступных исправлений, что оставляет только варианты лицензионной защиты, слишком общего характера, как, например, отключение реализации правил для VPN.
Актуальность для рынка
Эти уязвимости учреждают важный сигнал для организаций, использующих решения Check Point: недостатки в безопасности могут привести к серьёзным последствиям, включая возможность полного контроля за системами. Либо задача миграции на более безопасные версии, либо внедрение мер по минимизации риска до получения патчей.
Следующий шаг для Check Point — продолжение тестирования своих обновлений и анализ поведения потенциальных злоумышленников с целью минимизации угрозы в будущем.